🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Configurar la política de contraseñas en DirectAdmin

Actualizado el 12 de mayo de 2026

¿Por qué es importante configurar una buena política de contraseñas en DirectAdmin?

La seguridad de tu servidor no empieza con un firewall avanzado ni con un sistema de detección de intrusiones. Empieza con algo mucho más básico pero igual de vital: las contraseñas de tus usuarios. Si un atacante consigue una contraseña débil, puede acceder a paneles de control, cuentas de correo, bases de datos y, en el peor de los casos, comprometer todo el servidor.

DirectAdmin, uno de los paneles de control más populares para hosting, incluye herramientas nativas para forzar contraseñas fuertes entre todos sus usuarios. Configurar correctamente la política de contraseñas en DirectAdmin no es un lujo, es una necesidad. En este artículo, te explicaré paso a paso cómo hacerlo, qué opciones tienes y qué recomendaciones seguir para mantener tu servidor a salvo.


¿Qué es la política de contraseñas en DirectAdmin?

La política de contraseñas es un conjunto de reglas que el sistema aplica cuando un usuario crea o cambia su contraseña. Estas reglas pueden incluir requisitos como longitud mínima, uso de mayúsculas, minúsculas, números y caracteres especiales. También pueden definir si se permite reutilizar contraseñas antiguas o cada cuánto tiempo debe cambiarse.

En DirectAdmin, esta política se configura a nivel de servidor, lo que significa que afecta a todos los usuarios, revendedores y administradores. Esto es especialmente útil si gestionas un hosting compartido o revendedor, ya que no puedes confiar en que todos tus clientes elegirán contraseñas seguras por sí mismos.


Acceder a la configuración de seguridad en DirectAdmin

Para empezar, necesitas acceder al panel de administración de DirectAdmin. Normalmente, esto se hace a través de la URL https://tu-servidor:2222 con el usuario admin. Una vez dentro, sigue estos pasos:

  1. Busca el menú principal, generalmente en la parte superior o lateral.
  2. Haz clic en "Admin Tools" (Herramientas de Administración).
  3. Dentro de este menú, localiza la sección "Server Management" (Gestión del Servidor).
  4. Haz clic en "Security" (Seguridad).

Aquí verás varias opciones relacionadas con la seguridad del servidor, pero la que nos interesa es la que se llama "Password Policy" o "Password Settings". Dependiendo de la versión de DirectAdmin que uses, puede aparecer con uno u otro nombre, pero la funcionalidad es la misma.


Parámetros clave de la política de contraseñas

Una vez dentro de la configuración de la política de contraseñas, te encontrarás con varios campos. Te explico cada uno de ellos de forma sencilla:

Longitud mínima de la contraseña

Este es el parámetro más básico y, a la vez, uno de los más importantes. Se recomienda una longitud mínima de 12 caracteres. Aunque algunos servidores usan 8, hoy en día, con la capacidad de cálculo de los ordenadores actuales, 8 caracteres son insuficientes.

[TIP] Si tu servidor aloja aplicaciones críticas o datos sensibles, no dudes en subir este valor a 14 o incluso 16 caracteres.

Requisitos de complejidad

DirectAdmin te permite exigir que las contraseñas contengan:

  • Letras mayúsculas (A-Z)
  • Letras minúsculas (a-z)
  • Números (0-9)
  • Caracteres especiales (!, @, #, $, etc.)

Lo ideal es activar los cuatro requisitos. Esto asegura que las contraseñas sean mucho más difíciles de adivinar mediante ataques de fuerza bruta o diccionario.

Bloqueo de contraseñas comunes

Una función muy útil es impedir que los usuarios usen contraseñas que aparecen en listas de contraseñas más comunes o comprometidas. DirectAdmin tiene una base de datos integrada con miles de contraseñas inseguras. Si esta opción está activada, el sistema rechazará cualquier contraseña que coincida con esa lista.

Historial de contraseñas

Esta opción impide que un usuario vuelva a usar una contraseña que ya haya utilizado anteriormente. Puedes configurar cuántas contraseñas anteriores debe recordar el sistema. Un valor de 5 a 10 es razonable.

Caducidad de contraseñas

Puedes forzar a los usuarios a cambiar su contraseña cada cierto número de días. Aunque esto puede ser molesto para algunos, es una práctica recomendada en entornos corporativos o de alta seguridad. Un valor típico es 90 días.


Configuración recomendada para la mayoría de servidores

Si no sabes por dónde empezar, aquí tienes una configuración equilibrada que funciona bien para la mayoría de los casos:

  • Longitud mínima: 12 caracteres.
  • Requisitos de complejidad: Activar mayúsculas, minúsculas, números y caracteres especiales.
  • Bloqueo de contraseñas comunes: Activado.
  • Historial de contraseñas: 5 contraseñas anteriores.
  • Caducidad: 90 días (opcional, puedes desactivarlo si prefieres no molestar a los usuarios).

Esta configuración ofrece un buen equilibrio entre seguridad y usabilidad. Los usuarios no tendrán que lidiar con reglas demasiado estrictas, pero sus contraseñas serán lo suficientemente robustas como para resistir ataques básicos.


Cómo aplicar los cambios paso a paso

Vamos a ver el proceso completo de configuración, asumiendo que ya estás en la pantalla de "Password Policy" dentro de DirectAdmin:

  1. Introduce la longitud mínima en el campo correspondiente. Teclea 12 como valor inicial.
  2. Marca las casillas de complejidad que quieras exigir. Te recomiendo marcar las cuatro.
  3. Activa el bloqueo de contraseñas comunes si la opción está disponible. Normalmente es un checkbox o un botón de activación.
  4. Configura el historial de contraseñas. Introduce un valor como 5.
  5. Decide la caducidad de contraseñas. Si quieres activarla, introduce el número de días. Si no, déjalo en blanco o en 0.
  6. Guarda los cambios haciendo clic en el botón "Save" o "Submit".

[WARNING] Una vez que guardes los cambios, todos los usuarios que no cumplan con la nueva política deberán cambiar su contraseña en el próximo inicio de sesión. Asegúrate de avisarles con antelación para evitar confusiones.


Consideraciones especiales para revendedores y administradores

Es importante entender que la política de contraseñas de DirectAdmin se aplica a todos los usuarios del servidor, incluidos los revendedores y el propio administrador. Sin embargo, los administradores suelen tener privilegios especiales y pueden ser excluidos de ciertas reglas si así se configura.

Si eres revendedor, no puedes cambiar la política global del servidor, pero sí puedes establecer políticas más estrictas para tus propios clientes. Esto se hace a través del panel de reseller, en la sección de "Manage Users" o "User Creation Settings".


Errores comunes al configurar la política de contraseñas

A continuación, te menciono algunos errores que veo frecuentemente en soporte técnico:

No activar el bloqueo de contraseñas comunes

Es sorprendente cuánta gente usa contraseñas como admin123 o password. Si no activas esta opción, tus usuarios podrán seguir usando estas contraseñas inseguras, y toda tu política será inútil.

Longitud mínima demasiado baja

Algunos administradores configuran 8 caracteres pensando que es suficiente. Hoy en día, 8 caracteres se pueden descifrar en cuestión de horas con hardware moderno. No escatimes en longitud.

No comunicar los cambios a los usuarios

Si cambias la política de contraseñas sin avisar, tus usuarios se encontrarán con que no pueden cambiar su contraseña o que deben crear una nueva sin entender por qué. Esto genera tickets de soporte innecesarios y frustración.

[INFO] Te recomiendo enviar un correo electrónico a todos tus usuarios explicando los nuevos requisitos y ofreciendo una guía rápida sobre cómo crear contraseñas seguras.


¿Qué hacer si un usuario no puede cambiar su contraseña?

Si un usuario te reporta que no puede cambiar su contraseña, lo primero que debes hacer es verificar si cumple con la política configurada. A veces, el problema es que la contraseña nueva es demasiado corta o no incluye los caracteres requeridos.

Otra causa común es que el usuario está intentando reutilizar una contraseña que ya usó anteriormente. En este caso, deberás esperar a que el historial se "limpie" o pedirle que elija una contraseña completamente diferente.


Comparativa con otros paneles de control

Es posible que hayas oído hablar de otros paneles como Syspanel (conocido anteriormente como HestiaCP). En Syspanel, la configuración de contraseñas se realiza desde su propio panel de administración, accesible a través del puerto 2106. Aunque la interfaz es diferente, los conceptos son similares: longitud mínima, complejidad, caducidad, etc.

[INFO] Si algún día migras de DirectAdmin a Syspanel, ten en cuenta que la política de contraseñas se configura en la sección "Server Settings" > "Password Policy". El puerto de acceso al panel de administración es el 2106.

Sin embargo, DirectAdmin ofrece una integración más profunda con el sistema operativo, lo que permite aplicar políticas a nivel de sistema (por ejemplo, a través de PAM). Esto es una ventaja si quieres que las mismas reglas se apliquen también al acceso SSH o FTP.


Preguntas frecuentes sobre la política de contraseñas en DirectAdmin

¿Puedo establecer políticas diferentes para distintos usuarios?

Sí, pero no directamente desde la política global. Puedes crear grupos de usuarios con permisos específicos y luego aplicar políticas individuales. Sin embargo, esto es más complejo y requiere conocimientos avanzados de DirectAdmin.

¿Qué pasa con las contraseñas de las bases de datos?

Las contraseñas de las bases de datos MySQL también se ven afectadas por la política global. Asegúrate de que tus usuarios sepan que deben aplicar los mismos criterios al crear contraseñas para sus bases de datos.

¿La política de contraseñas afecta a las cuentas de correo?

Sí, las cuentas de correo creadas a través de DirectAdmin también deben cumplir con la política de contraseñas. Esto es especialmente importante porque el correo es un vector de ataque muy común.

¿Cómo puedo ver si un usuario está cumpliendo con la política?

DirectAdmin no ofrece un informe directo sobre el cumplimiento de la política de contraseñas. Sin embargo, puedes revisar los logs de autenticación para detectar intentos fallidos que puedan indicar problemas con la política.


Consejos adicionales para reforzar la seguridad de DirectAdmin

Configurar una buena política de contraseñas es solo el primer paso. Aquí tienes algunas recomendaciones adicionales para blindar tu servidor:

  1. Activa la autenticación de dos factores (2FA) para los administradores en DirectAdmin. Esto añade una capa extra de seguridad.
  2. Limita los intentos de inicio de sesión para prevenir ataques de fuerza bruta. DirectAdmin tiene módulos para esto.
  3. Mantén DirectAdmin actualizado a la última versión. Las actualizaciones suelen incluir parches de seguridad importantes.
  4. Desactiva los servicios que no uses (FTP, Telnet, etc.) para reducir la superficie de ataque.
  5. Realiza copias de seguridad periódicas y guárdalas en un lugar seguro, preferiblemente fuera del servidor.

Conclusión

Configurar la política de contraseñas en DirectAdmin es una tarea sencilla pero de gran impacto en la seguridad directadmin. No subestimes el poder de una buena contraseña: es la primera línea de defensa contra accesos no autorizados.

En este artículo hemos visto:

  • Qué es la política de contraseñas y por qué es importante.
  • Cómo acceder a la configuración en DirectAdmin.
  • Los parámetros clave que debes ajustar.
  • Una configuración recomendada para empezar.
  • Errores comunes que debes evitar.
  • Respuestas a preguntas frecuentes.

Ahora es tu turno. Revisa la configuración actual de tu servidor y aplica los cambios que necesites. Tus usuarios y tu negocio te lo agradecerán.

[TIP] Si tienes dudas sobre algún parámetro concreto, no dudes en consultar la documentación oficial de DirectAdmin o abrir un ticket con tu proveedor de hosting. Es mejor preguntar que equivocarse en temas de seguridad.

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel